Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cloud-middleware-dataset — Курируемый набор данных об агентах промежуточного ПО в облаке, устанавливаемых AWS, Azure и GCP, документирующий прошлые уязвимости, привилегии и риски поверхности атаки для улучшения видимости скрытого облачного программного обеспечения. | Kitploit
Инструменты/GitHubGitHub/wiz-sec-public/cloud-middleware-dataset
Безопасность облачной инфраструктурыАнализ уязвимостейБезопасность облачных средБезопасность Цепочки ПоставокПодобранные Ресурсы
GitHubwiz-sec-public/cloud-middleware-dataset

cloud-middleware-dataset

Курируемый набор данных об агентах промежуточного ПО в облаке, устанавливаемых AWS, Azure и GCP, документирующий прошлые уязвимости, привилегии и риски поверхности атаки для улучшения видимости скрытого облачного программного обеспечения.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
249152 лет назадПроверено Kitploit

Набор данных облачного промежуточного ПО

Этот проект содержит облачное промежуточное ПО (т.е. агенты, устанавливаемые поставщиками облачной безопасности), используемое в крупнейших облачных провайдерах (Azure, AWS и GCP).

Набор данных облачного промежуточного ПО перечисляет все агенты, устанавливаемые крупнейшими облачными провайдерами (Azure, AWS и GCP). Цель этого проекта — предоставить облачным клиентам полную видимость промежуточного ПО, установленного в их средах, которое может потенциально увеличить поверхность атаки.

Проблема облачного промежуточного ПО

Облачные провайдеры устанавливают проприетарное программное обеспечение на виртуальные машины клиентов, обычно без ведома или явного согласия клиента. Это проприетарное ПО, которое связывает виртуальные машины клиентов с управляемыми сервисами облачных провайдеров, часто создаёт новую потенциальную поверхность атаки, неизвестную облачным клиентам. Из-за неявного способа установки облачного промежуточного ПО облачные клиенты не знают о существовании облачного промежуточного ПО или о новых рисках безопасности, которые оно создаёт. В результате, когда в облачном промежуточном ПО обнаруживается новая уязвимость, клиенты остаются незащищёнными, даже не подозревая об этом. Более того, поскольку это проприетарное ПО CSP, работающее в среде клиента, не всегда очевидно, на ком лежит ответственность за обновление промежуточного ПО в первую очередь.

Пояснение полей

  • Облачный провайдер: название облачного провайдера (AWS, GCP или Azure)
  • Облачные сервисы: список названий облачных сервисов через запятую, которые устанавливают облачного агента на виртуальные машины пользователей облака, или название образов, в которых агент предустановлен.
  • Прошлые уязвимости: список прошлых уязвимостей, обнаруженных в облачном агенте, разделённый запятыми.
  • Поверхность атаки: произвольное текстовое описание потенциальной поверхности атаки облачного агента, например....
  • Открытый исходный код: указывает, является ли исходный код облачного агента общедоступным или нет.
  • Операционная система: операционная система, поддерживаемая конкретным облачным агентом.
  • Набор данных облачного промежуточного ПО

Набор данных

Open Management Infrastructure (OMI)

  • Облачный провайдер: Azure
  • Облачные сервисы: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
  • Прошлые уязвимости: CVE-2021-38645 – локальное повышение привилегий до root, CVE-2021-38647 – неаутентифицированное удалённое выполнение кода с правами root, CVE-2021-38648– локальное повышение привилегий до root, CVE-2021-38649 – локальное повышение привилегий до root, CVE-2022-29149 - локальное повышение привилегий
  • Поверхность атаки:
    • Работает с высокими привилегиями (root)
    • Некоторые конфигурации открывают удалённую поверхность атаки
  • Открытый исходный код: https://github.com/microsoft/omi
  • Операционная система: Linux

Microsoft Azure Guest Agent (WALinuxAgent)

  • Облачный провайдер: Azure
  • Облачные сервисы: предустановлен во всех образах Azure Linux
  • Прошлые уязвимости: CVE-2019-0804 - неверное назначение прав для критического ресурса
  • Поверхность атаки:
    • Работает с высокими привилегиями (root)
  • Открытый исходный код: https://github.com/Azure/WALinuxAgent
  • Операционная система: Linux

Operations Management Suite (OMS)

  • Облачный провайдер: Azure
  • Облачные сервисы: Azure Log Analytics, Azure Sentinel, Azure Security Center
  • Прошлые уязвимости: Нет публичных уязвимостей
  • Поверхность атаки:
    • Работает с высокими привилегиями (root)
  • Открытый исходный код: https://github.com/microsoft/OMS-Agent-for-Linux
  • Операционная система: Linux

Dependency agent

  • Облачный провайдер: Azure
  • Облачные сервисы: Azure Log Analytics
  • Прошлые уязвимости: Нет публичных уязвимостей
  • Поверхность атаки:
    • Работает с высокими привилегиями (root)
    • Открывает поверхность атаки на ядро через драйвер ядра
  • Открытый исходный код: Нет
  • Операционная система: Linux

Azure pipelines agent

  • Облачный провайдер: Azure
  • Облачные сервисы: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
  • Прошлые уязвимости: Нет публичных уязвимостей
  • Поверхность атаки:
    • Работает с высокими привилегиями
  • Открытый исходный код: https://github.com/microsoft/azure-pipelines-agent
  • Операционная система: Linux, Windows

Azure RD Agent Service

  • Облачный провайдер: Azure
  • Облачные сервисы: предустановлен во всех образах Azure Windows
  • Прошлые уязвимости: Нет публичных уязвимостей
  • Поверхность атаки:
    • Работает с высокими привилегиями (SYSTEM)
  • Открытый исходный код: Нет
  • Операционная система: Windows

Azure Arc-enabled Kubernetes agent

  • Облачный провайдер: Azure
  • Облачные сервисы: Azure Arc
  • Прошлые уязвимости: CVE-2022-37968
  • Поверхность атаки:
    • Открывает удалённую поверхность атаки через обратный прокси
  • Открытый исходный код: Нет
  • Операционная система: Linux

AWS Systems Manager Agent (SSM Agent)

  • Облачный провайдер: AWS
  • Облачные сервисы: предустановлен в образах виртуальных машин Amazon
  • Прошлые уязвимости: CVE-2022-29527 - локальное повышение привилегий до root
  • Поверхность атаки:
    • Работает с высокими привилегиями
  • Открытый исходный код: https://github.com/aws/amazon-ssm-agent
  • Операционная система: Windows, Linux, macOS

AWS PV Drivers

  • Облачный провайдер: AWS
  • Облачные сервисы: предустановлен в образах виртуальных машин Amazon Windows
  • Прошлые уязвимости: Нет публичных уязвимостей
  • Поверхность атаки:
    • Открывает поверхность атаки на ядро
  • Открытый исходный код: Нет
  • Операционная система: Windows

AWS ECS container agent

  • Облачный провайдер: AWS
  • Облачные сервисы: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
  • Прошлые уязвимости: Нет публичных уязвимостей
  • Поверхность атаки:
    • Работает с высокими привилегиями
  • Открытый исходный код: https://github.com/aws/amazon-ecs-agent
  • Операционная система: Windows, Linux

AWS EC2 Hibernation Initialization Agent

  • Облачный провайдер: AWS
  • Облачные сервисы: поддерживаемые экземпляры EC2, включая Amazon Linux
  • Прошлые уязвимости: Нет публичных уязвимостей
  • Поверхность атаки:
    • Работает с высокими привилегиями
  • Открытый исходный код: https://github.com/aws/amazon-ec2-hibinit-agent
  • Операционная система: Linux

Google Accounts Daemon

  • Облачный провайдер: Google Cloud Platform
  • Облачные сервисы: Google OS Login
  • Прошлые уязвимости: CVE-2020-8933 - локальное повышение привилегий до root
  • Поверхность атаки:
    • Работает с высокими привилегиями
  • Открытый исходный код: https://github.com/GoogleCloudPlatform/compute-image-packages/blob/master/packages/python-google-compute-engine/google_compute_engine/accounts/accounts_daemon.py
  • Операционная система: Linux

Google OSConfig agent

  • Облачный провайдер: Google Cloud Platform
  • Облачные сервисы: предустановлен в образах виртуальных машин GCP
  • Прошлые уязвимости: Агент osconfig от Google — локальное повышение привилегий
  • Поверхность атаки:
    • Работает с высокими привилегиями
  • Открытый исходный код: https://github.com/GoogleCloudPlatform/osconfig
  • Операционная система: Windows, Linux

Google guest agent

  • Облачный провайдер: Google Cloud Platform
  • Облачные сервисы: предустановлен в образах виртуальных машин GCP
  • Прошлые уязвимости: Нет публичных уязвимостей
  • Поверхность атаки:
    • Работает с высокими привилегиями
  • Открытый исходный код: https://github.com/GoogleCloudPlatform/guest-agent
  • Операционная система: Windows, Linux
Скачать инструмент